Chứng nhận an toàn của các sàn giao dịch Hàn Quốc bị thiếu hụt trên diện rộng, khoản đầu tư cho an toàn của các nền tảng hàng đầu chỉ chiếm 10% ngân sách
【Thế giới tiền mã hóa】Vấn đề an toàn của các sàn giao dịch tiền mã hóa Hàn Quốc lại lộ ra lỗ hổng mới. Báo cáo mới nhất của Cục An ninh Internet cho thấy, nhiều nền tảng thậm chí còn chưa đạt được chứng nhận bảo vệ thông tin cá nhân cơ bản nhất.
Trong sáu sàn giao dịch tiền mã hóa bất hợp pháp đăng ký qua cơ quan tình báo tài chính năm nay, năm sàn chỉ đạt chứng nhận ISMS cơ bản—cái này hoàn toàn không liên quan đến bảo vệ thông tin cá nhân. Ngại nhất là ngay cả nền tảng lớn như GOPAX cũng chưa lấy được chứng nhận ISMS-P. Hai chứng nhận này khác gì nhau? ISMS chỉ kiểm tra an ninh hệ thống, còn ISMS-P mới liên quan đến cách bạn bảo vệ quyền riêng tư của người dùng.
Số liệu đầu tư của các sàn lớn còn làm nhiều người chạnh lòng. Báo cáo tài chính mà Upbit, Bithumb, GOPAX nộp cho Cục An ninh cho thấy, họ chi khoảng 10% tổng ngân sách IT cho an ninh thông tin—nghe có vẻ nhiều? Nhưng số lượng nhân viên trong đội ngũ an ninh chỉ chiếm 9% đến 12,5%. Với cơ cấu này, một đội kỹ thuật 100 người có khi chỉ có khoảng chục người phụ trách vấn đề lỗ hổng an ninh.
Coinone và Korbit, hai sàn đứng thứ ba và tư, thì chẳng chủ động công khai biện pháp an ninh. Quy định bắt buộc phải công khai, nhưng thực tế lại dựa vào tự giác, kiểu làm này ở thị trường Hàn Quốc đã quá quen thuộc.
Xem bản gốc
Trang này có thể chứa nội dung của bên thứ ba, được cung cấp chỉ nhằm mục đích thông tin (không phải là tuyên bố/bảo đảm) và không được coi là sự chứng thực cho quan điểm của Gate hoặc là lời khuyên về tài chính hoặc chuyên môn. Xem Tuyên bố từ chối trách nhiệm để biết chi tiết.
23 thích
Phần thưởng
23
8
Đăng lại
Retweed
Bình luận
0/400
0xDreamChaser
· 1giờ trước
Động thái lần này của sàn giao dịch Hàn Quốc, thật sự là... cả đội an ninh chỉ có mười mấy người mà phải bảo vệ cả nền tảng? Chẳng khác nào dùng đũa để chặn đạn vậy.
Xem bản gốcTrả lời0
ChainMemeDealer
· 9giờ trước
Sàn giao dịch Hàn Quốc đầu tư vào an ninh trong mười phút này làm tôi cười chết mất, đội ngũ cả trăm người mà chỉ có mười mấy người lo về an ninh? Như này thì chẳng khác gì không có bảo mật cả.
Xem bản gốcTrả lời0
SignatureLiquidator
· 13giờ trước
Vãi thật, sàn giao dịch top đầu Hàn Quốc mà chỉ dành 10% ngân sách cho bảo mật? Thế này chẳng phải là buông xuôi à
---
GOPAX còn chưa lấy được ISMS-P? Hóa ra mấy nền tảng lớn cũng lười biếng thế
---
Đội 100 người mà chỉ có 10 người lo bảo mật, cấu hình thế này còn lâu mới tránh được lỗ hổng
---
Chứng nhận không đầy đủ, vốn cũng không đủ, người dùng làm sao yên tâm với coin của mình đây
---
Ngay cả chứng nhận bảo vệ quyền riêng tư cơ bản cũng dám thiếu, thế này còn bao xa nữa mới “chuồn” nhỉ
---
Bảo sao sàn Hàn Quốc liên tục gặp sự cố, đầu tư thấp thế này ai mà gánh nổi
---
Khoảng 10% ngân sách cảm giác chỉ làm cho có, bảo mật thực sự thì phải tốn tiền lớn mới được
---
ISMS với ISMS-P còn không phân biệt nổi, đây đúng là thực trạng nền tảng Hàn Quốc à
---
Đội bảo mật chưa tới 15%, mấy sàn này đúng là không coi trọng tài sản người dùng
---
Nhìn số liệu này, giờ tôi cũng không dám giao dịch coin trên sàn Hàn nữa
Xem bản gốcTrả lời0
DegenWhisperer
· 12-04 08:28
Cách làm của sàn giao dịch Hàn Quốc đúng là quá tệ, mười người phải canh cả trăm lỗ hổng, thế này ai mà chịu nổi chứ.
Xem bản gốcTrả lời0
memecoin_therapy
· 12-04 08:21
Mấy chiêu này của sàn Hàn đúng kiểu "có ngân sách mà không xài" nhỉ
Đến ISMS-P còn không làm xong, vậy mà còn dám xưng là sàn top đầu? Mười người canh lỗ hổng của trăm người, đúng là đùa với lửa
Đám sàn này chỉ biết lao lên chain, đầu tư cho bảo mật thì như làm cho có lệ
Chỉ biết ném tiền mà không đầu tư nhân lực, tài sản người dùng khổ quá còn gì
GOPAX cũng dính à? Vậy ở Hàn còn sàn nào an toàn không haha
Nghe nói ngân sách chiếm 10% thì ổn đấy, mà bố trí nhân sự kiểu này... có vấn đề là phải rồi
Lại thêm một vụ "hố chôn vạn người" về bảo mật, không biết còn bao nhiêu người đang bị kẹt ở đây
Xem bản gốcTrả lời0
StillBuyingTheDip
· 12-04 08:21
Sàn giao dịch Hàn Quốc thế này, bảo sao cứ bị chỉ trích mãi, 10% ngân sách mà phân cho 9 người, bài toán này ai ra vậy?
Xem bản gốcTrả lời0
0xLostKey
· 12-04 08:11
Mức độ an toàn của sàn giao dịch Hàn Quốc thật sự đỉnh, mười người canh trăm lỗ hổng, chắc phải rảnh lắm mới làm được như vậy.
Đây là lý do tại sao mình luôn phân tán tài sản, không tin tưởng bất kỳ nền tảng đơn lẻ nào.
GOPAX đến xác thực cơ bản còn chưa làm xong? Thế này thì thiếu chuyên nghiệp quá.
Gửi tiền trên sàn đúng là chơi với lửa, tự bảo vệ mình vẫn là chắc nhất.
Báo cáo của Cục An ninh mạng này đúng là đau lòng, các nền tảng lớn cũng làm việc qua loa vậy thôi.
Xem ra ISMS và ISMS-P khác biệt nhiều như vậy, chắc không ít người ở nền tảng cũng nhầm lẫn.
Tỷ lệ đầu tư cho an ninh thấp thế này, có sự cố cũng không có gì ngạc nhiên.
Thôi, không dính dáng gì đến sàn Hàn Quốc nữa, rủi ro quá lớn.
Với cấu hình ngân sách như này, sớm muộn cũng xảy ra sự cố lớn, lẽ ra phải có ai đó chấn chỉnh từ lâu rồi.
Chứng nhận an toàn của các sàn giao dịch Hàn Quốc bị thiếu hụt trên diện rộng, khoản đầu tư cho an toàn của các nền tảng hàng đầu chỉ chiếm 10% ngân sách
【Thế giới tiền mã hóa】Vấn đề an toàn của các sàn giao dịch tiền mã hóa Hàn Quốc lại lộ ra lỗ hổng mới. Báo cáo mới nhất của Cục An ninh Internet cho thấy, nhiều nền tảng thậm chí còn chưa đạt được chứng nhận bảo vệ thông tin cá nhân cơ bản nhất.
Trong sáu sàn giao dịch tiền mã hóa bất hợp pháp đăng ký qua cơ quan tình báo tài chính năm nay, năm sàn chỉ đạt chứng nhận ISMS cơ bản—cái này hoàn toàn không liên quan đến bảo vệ thông tin cá nhân. Ngại nhất là ngay cả nền tảng lớn như GOPAX cũng chưa lấy được chứng nhận ISMS-P. Hai chứng nhận này khác gì nhau? ISMS chỉ kiểm tra an ninh hệ thống, còn ISMS-P mới liên quan đến cách bạn bảo vệ quyền riêng tư của người dùng.
Số liệu đầu tư của các sàn lớn còn làm nhiều người chạnh lòng. Báo cáo tài chính mà Upbit, Bithumb, GOPAX nộp cho Cục An ninh cho thấy, họ chi khoảng 10% tổng ngân sách IT cho an ninh thông tin—nghe có vẻ nhiều? Nhưng số lượng nhân viên trong đội ngũ an ninh chỉ chiếm 9% đến 12,5%. Với cơ cấu này, một đội kỹ thuật 100 người có khi chỉ có khoảng chục người phụ trách vấn đề lỗ hổng an ninh.
Coinone và Korbit, hai sàn đứng thứ ba và tư, thì chẳng chủ động công khai biện pháp an ninh. Quy định bắt buộc phải công khai, nhưng thực tế lại dựa vào tự giác, kiểu làm này ở thị trường Hàn Quốc đã quá quen thuộc.